Athos <= 1.9 - Unauthenticated Local File Inclusion
athos
Publicado: 02/09/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Athos, que afecta a las versiones hasta la 1.9. Este fall…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35999
theme
2949
athos
Publicado: 02/09/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Athos, que afecta a las versiones hasta la 1.9. Este fall…
ultimate-post
Publicado: 02/09/2025
Se ha identificado una vulnerabilidad de autorización en el plugin PostX, que afecta a las versiones anteriores a la 4.1.37. Esta falla puede permitir a u…
sprout-invoices
Publicado: 02/09/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'Client Invoicing by Sprout Invoices' en versiones hasta la 20.8.7, que permite la inyección de…
paragon
Publicado: 02/09/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Paragon, que afecta a versiones anteriores a la 1.1. Esta…
alright
Publicado: 02/09/2025
Se ha identificado una vulnerabilidad de inclusión local de archivos no autenticada en el tema Alright, que afecta a versiones anteriores a 1.6.1. Esta vu…
good-mood
Publicado: 02/09/2025
La vulnerabilidad de inclusión local de archivos no autenticada en el tema Good Mood, con una severidad alta, permite a un atacante acceder a archivos del…
miraculous
Publicado: 01/09/2025
Se ha identificado una vulnerabilidad crítica de inyección SQL en el tema Miraculous, que afecta a versiones anteriores a la 2.0.9. Esta vulnerabilidad pe…
markup-markdown
Publicado: 01/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Markup Markdown, que afecta a las versiones hasta la 3.20…
markup-markdown
Publicado: 01/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Markup Markdown, que afecta a las versiones hasta la 3.20.9. Esta vu…
etsy-shop
Publicado: 01/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Etsy Shop, que afecta a las versiones hasta la 3.0.6. Esta falla per…
admin-site-enhancements
Publicado: 01/09/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Admin and Site Enhancements' en versiones hasta la 7.9.7…
constant-contact-api
Publicado: 01/09/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'Constant Contact for WordPress' hasta la versión 4.1.1, que permite la inyección de objetos PH…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.